質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.31%
Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

Q&A

解決済

1回答

454閲覧

自信以外のホスト名でのアクセスを除外したいです

itokoishi

総合スコア63

Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

nginx

nginixは軽量で高性能なwebサーバーの1つです。BSD-likeライセンスのもとリリースされており、あわせてHTTPサーバ、リバースプロキシ、メールプロキシの機能も備えています。MacOSX、Windows、Linux、上で動作します。

0グッド

0クリップ

投稿2022/04/06 05:16

編集2022/04/06 05:35

Djangoでアプリケーションを作成し、
メールにて例外取得を行なっているのですが、
全く関係ないドメイン名でアクセスを試みているようでした。

サーバーはAWSのlightsail
DNS設定はRoute53
ドメイン管理はお名前.com

以下のような、エラーですがこのようなアクセスに対して現在はnginxでlocationで除外しています。
IPアドレスの拒否はたくさんあるので結構大変です。
そもそも正式なホスト以外でのアクセスは拒否したいのですがどうするといいのでしょうか?

サーバーには詳しくないため教えてください
よろしくお願いします。

エラーは以下になります。
HTTP_HOSTは本来のホスト名とは全然関係ないものになります。

Request Method: GET Request URL: https://log-on-on.ma-score-duplicator-child-test.xyz/health_check Django Version: 3.2.7 Python Executable: /home/hoge/.pyenv/versions/3.9.6/bin/uwsgi Python Version: 3.9.6 Python Path: ['.', '', '/home/hoge/.pyenv/versions/3.9.6/lib/python39.zip', '/home/hoge/.pyenv/versions/3.9.6/lib/python3.9', '/home/hoge/.pyenv/versions/3.9.6/lib/python3.9/lib-dynload', '/home/hoge/.pyenv/versions/3.9.6/lib/python3.9/site-packages'] ....省略 HTTP_CONTENT_TYPE = 'application/json' HTTP_HOST = 'log-on-on.ma-score-duplicator-child-test.xyz' PATH_INFO = '/health_check'

正式なドメインの定義の依頼がありましたので、追記いたします。
すいません。ドメインとしていましたがホスト名おになります。
hoge.jpのホスト名に対して、
それ以外でのホスト名でのアクセスを拒否したいです。

現在は
log-on-on.ma-score-duplicator-child-test.xyz
でアクセスされてしまっています。

今対処している方法は上記アクセスに対して以下のようにしてあります

hoge.conf

1server { 2 server_name hoge.jp; 3 charset utf-8; 4 5 client_max_body_size 75M; 6 7 location /health_check { 8 root /usr/share/nginx/html; 9 allow 127.0.0.1; 10 deny all; 11 } 12 13 listen 443 ssl; 14}

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

y_waiwai

2022/04/06 05:19

まずは、正式なドメイン、の定義をしましょう それがはっきり定義できるなら、それで判定できます
yukky1201

2022/04/06 06:49

HTTPヘッダによる条件マッチは試しましたか?
itokoishi

2022/04/06 08:34

ありがとうございます。 あっているかわからないですが、 Djanngo標準の検証は行なっています。その例外エラーが現在来ている状態になります。
itokoishi

2022/04/06 08:55

ありがとうございます 試してみます。
guest

回答1

0

自己解決

yukky1201様

ありがとうございます。
以下のnginxのホスト検証入れることでうまく動きました。
一回攻撃されると止まらずアラートの嵐だったので、
本当に助かりました。

Nginx

1if($host != hoge)
[06/Apr/2022:09:09:37 +0000] "GET /health_check HTTP/1.1" 404 162 "-" "-"

投稿2022/04/06 09:18

itokoishi

総合スコア63

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.31%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問